在 SGLang 中发现了一个关键漏洞 CVE-2026-14890,该漏洞允许未经身份验证的远程代码执行。该漏洞通过 pickle 反序列化实现,并且尚未修复。安全专家建议用户立即限制对 SGLang 的访问。 AI
影响 SGLang 中的此漏洞可能使 AI 应用程序和基础设施面临远程代码执行的风险,因此需要立即进行安全审计和访问限制。
排序理由 披露软件工具中的特定漏洞。
在 Mastodon — sigmoid.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →